id: Гость   вход   регистрация
текущее время 07:01 29/04/2024
Автор темы: ressa, тема открыта 09/01/2014 15:05 Печать
Категории: инфобезопасность, операционные системы
https://www.pgpru.com/Форум/ПрактическаяБезопасность/ОперационнаяСистемаНаКомпьютереПравовыеИКоммерческиеРиски
создать
просмотр
ссылки

Операционная система на компьютере: правовые и коммерческие риски

Собрал в одном документе всю доступную информацию о сертификации операционных систем, использующихся как обычными пользователями, так и государственными органами и предприятиями.


В результате получилась очень интересная информация: оказывается операционные системы Microsoft Windows не могут использоваться для обработки сколько-нибудь важной конфиденциальной информации.


Несмотря на это, во многих госорганах закрывают на это глаза, предпочитая не задумываться о последствиях. В результате мы получаем множественные утечки информации и практически нулевую сохранность персональных данных.


С другой стороны, рядом российских компаний проведена колоссальная работа по созданию на базе операционных систем GNU/Linux действительно надежных российских операционных систем.


К сожалению, информация об этом зачастую оказывается неизвестна не только специалистам, которые интересуются данной проблематикой, но и руководителям государственных органов и госпредприятий, которые несут ответственность за сохранность конфиденциальной информации.


Более того, коммерческие организации, которые всегда обгоняли в применении новых технологий и не меньшим образом берегли свои секреты — в России почему-то существенно отстали даже от консервативных военных.


Собранный мною материал не является истиной в последней инстанции и я с удовольствием приму замечания и предложения по уточнению изложенной информации. Тема сертификации программных продуктов чрезвычайно запутанна и очень мало освещена.


Предлагаю обсудить приложенный материал и, по возможности, дать рекомендации по его уточнению.


Следующим шагом будет написание статьи об ответственности за использование несертифицированных программных продуктов, а также за иные допущенные нарушения порядка сертификации.


Источник
Сама публикация (PDF)
P.S. Прошу перенести в раздел Новости, т.к. у меня закрыт доступ туда.


 
На страницу: 1, 2 След.
Комментарии
— Гость (14/01/2014 04:17)   <#>

Стр. 3:

Как следует из материалов Сноудена, США (прежде всего, американским спецслужбам) удалось еще в 2000 году пролоббировать в качестве международного стандарта шифрования алгоритм AES, который имеет уязвимости в математическом аппарате. Наличие подобных «закладок» позволяет американским спецслужбам практически на лету дешифровать сообщения, защищенные любой системой, использующей данный алгоритм шифрования. А он является одним из самых распространенных.

http://kommersant.ru/pda/news.html?id=2272491

Дальше не читал. У автора бредовый неформальный язык. Куски предложений, являющиеся частью сложного предложения, начинаются не просто как новые, а аж на с нового абзаца! Ну, и сама суть — это бюрократическое никому ненужное дерьмо с бесконечным фапом на юридические фаллосы «ФСБ», «Генпрорукратура», «сертификация» и «уровень защищённости». Напомнило /comment72242 и дальнейшие посты в той ветке.


На решётках — это постквантовая, т.е. защищённая от КК.


Это так называемое гомоморфное шифрование, но подобное наверняка может быть сделано без него в рамках каких-то протоколов.


Он будет значить ровно то, для чего предназначен: гарантия сохранности полной власти у тех кругов (а также её усиления, расширения и тоталиризации), которые в данный момент находятся у власти, не больше и не меньше.


Во-первых, stuxnet и, вообще, sneakernet. Во-вторых, стратегические объекты зарубежом-таки подключены к интернету.
— unknown (14/01/2014 09:52, исправлен 14/01/2014 09:52)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Это так называемое гомоморфное шифрование, но подобное наверняка может быть сделано без него в рамках каких-то протоколов.

Private Function Evaluation, Secure Computation etc.
Бывает и на решётках, и на гомоморфном шифровании и без всего этого, в зависимости от полноты требований.

На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3